Security

Trojaner nutzt Samba zum Daten- und Passwort-Diebstahl

Barracuda identifiziert neue Angriffsvariante. Attacken sind stark verschleiert und werden unbemerkt direkt unter dem Profil des aktuellen Benutzers ausgeführt.

6 Jahren ago

Oracle schließt 254 zum Teil schwerwiegende Sicherheitslücken

Alleine 40 Schwachstellen erhalten einen CVSS-Score von 9,1 Punkten und mehr. Betroffen sind unter anderem Fusion Middleware, Oracle Financial Services,…

6 Jahren ago

Windows ohne Passwort: Microsoft integriert FIDO2

Der Support beschränkt sich auf Windows 10 in einer Azure-AD-Umgebung. FIDO2 Security Keys sollen die Anmeldung per Benutzername und Passwort…

6 Jahren ago

Übereinkunft: Technikfirmen verweigern Unterstützung für staatliche Hackerangriffe

Sie sollen auch einen Missbrauch ihrer Produkte und Dienste für diese Zwecke unterbinden. Darüber hinaus wollen sie gemeinsam den Schutz…

6 Jahren ago

Intel und Microsoft verbessern Erkennung von Cyberangriffen

Advanced Memory Scanning richtet sich gegen dateilose Schadprogramme im Arbeitsspeicher. Die Aufgabe übernimmt jedoch die GPU, um die damit eigentlich…

6 Jahren ago

Studie: Webanwendungen von Banken besonders anfällig für Hackerangriffe

Forscher finden bei jedem getesteten Online-Angebot mindestens einen schwerwiegenden Fehler. Sie erlauben unter Umständen Zugriffe auf Kundendaten. In Einzelfällen können…

6 Jahren ago

Intel: Sicherheitslücke erlaubt Zugriff auf BIOS/EFI

Der Chiphersteller bewertet den Fehler mit 7,9 auf einer Skala bis 10 (CVSSv3). Er erlaubt lokalen Angreifern, Teile der Firmware…

6 Jahren ago

Windows: Sicherheitsupdates wieder ohne Einschränkung

Microsoft setzt für die Updates nicht mehr einen bestimmten Registry-Schlüssel voraus. Mit ihm mussten seit Januar die Anbieter von Antivirus-Software…

6 Jahren ago

Microsoft und AMD veröffentlichen Spectre-Patch

Die Microcode-Updates von AMD schützen auch ältere Prozessoren. Mainboard- und PC-Hersteller sollen sie mit aktualisierten BIOS-Versionen verteilen. Betroffene Anwender müssen…

6 Jahren ago

Trend Micro warnt vor Word-Dateien mit Mac-Backdoor

Der Schadcode gelangt über ein zu aktivierendes Macro auf ein System. Betroffen sind allerdings nur Macs, auf denen die Programmiersprache…

6 Jahren ago

Microsoft stopft kritisches Loch in Windows Defender

Es erlaubt das Einschleusen und Ausführen von Schadcode. Ein Angreifer kann die vollständige Kontrolle über ein System übernehmen. Entdeckt wurde…

6 Jahren ago

Meltdown und Spectre: Intel stoppt Microcode-Updates für ältere CPUs

Betroffen sind unter anderem Core-2-Prozessoren und CPUs der ersten Core-i-Generation. Die Einstellung der Entwicklung der Updates begründet Intel unter anderem…

6 Jahren ago

Flugzeugbauer Boeing bestätigt Malware-Angriff mit WannaCry

Laut einem internen Rundschreiben legt die Ransomware Teile der Produktion lahm. Ein Ingenieur befürchtet sogar eine Infektion von Flugzeug-Software. Eine…

6 Jahren ago

IETF verabschiedet Verschlüsselungsprotokoll TLS 1.3

Der 28. Entwurf der Protokollspezifikationen wird nun zur finalen Version. Er bietet eine stärkere Verschlüsselung und verzichtet auf ältere Verschlüsselungsalgorithmen.…

6 Jahren ago

iPhone-Kamera erkennt keine manipulierten QR-Codes

Die App interpretiert eine speziell gestaltete URL beispielsweise als Facebook.com. Safari öffnet jedoch eine vollkommen andere URL, die ein Angreifer…

6 Jahren ago

GitHub meldet 4 Millionen Anfälligkeiten in Open-Source-Software

Die Zahl bezieht sich nur auf die Programmiersprachen JavaScript und Ruby. GitHub findet die Bugs bei der Suche nach wiederverwendetem…

6 Jahren ago

Krypto-Miner greift Linux-Server über fünf Jahre alte Schwachstelle an

Sie steckt im Network-Weathermap-Plug-in. Ein Patch liegt bereits ebenfalls seit rund fünf Jahren vor. Angreifer können unter anderem PHP-Code in…

6 Jahren ago

Bericht: Kaspersky kontert Spionagevorwürfe mit eigenem Rechenzentrum in der Schweiz

Es soll die Verarbeitung von Dateien von Kunden aus den USA und Europa übernehmen. Für die manuelle Prüfung gefährlicher Dateien…

6 Jahren ago

Google stellt neue Sicherheitsfunktionen von G Suite und Cloud Platform vor

Dazu gehören neue Phishing-Filter. Google verbessert aber auch das Mobile Device Management. Auch die Google Cloud Platform erhält neue Features,…

6 Jahren ago

AMD bestätigt Sicherheitslücken und kündigt Patches an

Die Patches für 13 Sicherheitslücken sollen in den kommenden Wochen erscheinen. Die Fehler lassen sich laut AMD alle per BIOS-Update…

6 Jahren ago